Данную статью я привел из журнала "Хакер"
Коментируя ее. хочу сказать следующее...
Если некоторые функции используются весьма редко и не представляют угрозы, то explode() используется довольно часто и нужно быть повнимательнее.
Опасность возникает в том случае, если с помощью explode() обрабатываются какие-либо данные, пришедшие из формы, от пользователя.
Такое может быть довольно часто, если, к примеру, в поле формы перечисляются, через запятую, или пробел. какие-либо данные, а потом, с помощью explode() импортируются в массив и далее обрабатываются.
З.Ы.
Уязвимость касается PHP 5.2